Aller au contenu
Fondé MMXXVIVol. VI · № 327RSS
Blockchain Breaches

Archive des incidents de sécurité dans les cryptomonnaies — piratages, exploits, défaillances de ponts et rug pulls, documentés avec des preuves on-chain.

Dossier № 324Manipulation d'oracle

Manipulation de l'oracle MAMO sur Moonwell

Un attaquant a gonflé le prix du token illiquide MAMO pour emprunter des actifs réels sur les marchés de prêt de Moonwell sur Base, dérobant environ 8,7 millions de dollars.

Date
Victime
Moonwell
Chaîne(s)
Statut
Fonds dérobés

Le 27 août 2026, Moonwell, un protocole de prêt sur le réseau Base, a été exploité lorsqu'un attaquant a manipulé la valeur de garantie de son token MAMO, relativement illiquide, et a emprunté des actifs réels contre la position gonflée, dérobant environ 8,7 millions de dollars. Les sociétés de sécurité PeckShield et CertiK ont toutes deux chiffré la perte à environ 8,7 millions de dollars, ce qui en fait l'un des plus importants incidents DeFi du mois.

Ce qui s'est passé

Selon l'évaluation de CertiK, l'attaquant a manipulé la valeur de garantie de MAMO, un token peu échangé, puis a utilisé la garantie gonflée pour emprunter de véritables actifs sur les marchés de Moonwell. Le traçage initial de Blockaid a repéré 50,6 cbBTC d'une valeur de plus de 4 millions de dollars retirés du marché mCBTC, avec des emprunts totaux sur les marchés touchés estimés à plus de 11 millions bruts et environ 8,7 millions de dollars de pertes nettes. Le post-mortem du protocole a situé la séquence de l'attaque aux premières heures du 27 août 2026 (UTC), durant lesquelles l'attaquant a déposé le MAMO surévalué comme garantie et retiré du cbBTC et d'autres actifs avant que la position puisse être liquidée à des prix honnêtes.

Conséquences

Moonwell a tenté de stopper l'hémorragie en abaissant les plafonds d'emprunt de tous les marchés principaux sur Base à 1 wei et en réduisant les plafonds d'offre de MAMO et WELL au même niveau négligeable, gelant de fait les nouveaux emprunts. L'équipe a indiqué que son enquête restait active et n'a fait état d'aucune récupération de fonds, si bien que le statut est ici stolen. L'incident constituait le troisième échec de sécurité de Moonwell en onze mois et, selon certains comptes rendus, dépassait le chiffre d'affaires annuel complet du protocole.

Pourquoi c'est important

Il s'agissait du deuxième incident de garantie piloté par un oracle chez Moonwell en 2026, après son exploit de désaccord de décimales de février 2026, et il souligne à quel point il est dangereux d'accepter des tokens peu échangés comme garantie dans un marché de prêt. Lorsqu'un actif comme MAMO peut être éloigné de sa juste valeur, son flux de prix devient une surface d'attaque : gonfler la garantie, emprunter des actifs de premier plan et disparaître avant que la liquidation ne rattrape. Le même mode de défaillance a alimenté l'exploit bien plus important de Tectonic sur Cronos quelques jours plus tard seulement, confirmant qu'une intégration prudente des garanties et des oracles résistants à la manipulation demeurent la première ligne de défense de la sécurité des protocoles de prêt.

Sources & preuves on-chain

  1. [01]crypto.newshttps://crypto.news/moonwell-mamo-exploit-drains-8-7m-from-base-lending-market/
  2. [02]en.cryptonomist.chhttps://en.cryptonomist.ch/2026/08/28/moonwell-mamo-exploit/
  3. [03]forklog.comhttps://forklog.com/en/moonwell-suffers-8-7-million-hack/
  4. [04]kucoin.comhttps://www.kucoin.com/news/flash/moonwell-exploit-on-base-drains-8-7m-via-mamo-oracle-manipulation

Dépôts liés